Povzetek
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode v strežniku Microsoft SharePoint Server in ranljivost strežnika Microsoft SharePoint Server za zavrnitev storitve. Če želite izvedeti več o ranljivostih, glejte te varnostne svetovalce:
-
Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2024-38018
-
Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2024-38227
-
Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2024-38228
-
Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2024-43464
-
Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2024-43466
Opombe:
-
To je graditev 16.0.17928.20086 paketa varnostnih posodobitev.
-
Če želite uporabiti to varnostno posodobitev, morate imeti v računalniku nameščeno izdajo Naročniška izdaja SharePoint Server Microsoft Naročniška izdaja SharePoint Server nameščena.
Izboljšave in popravki
Ta varnostna posodobitev predstavlja posodobitev funkcij Naročniška izdaja SharePoint Server različico 24H2. Ta posodobitev funkcij bo vključena v vse Naročniška izdaja SharePoint Server v prihodnje. Če želite več informacij o tej posodobitvi funkcij, glejte Nove in izboljšane funkcije Naročniška izdaja SharePoint Server različici 24H2.
Ta varnostna posodobitev vsebuje izboljšave in popravke za te težave, ki niso varnostne v Naročniška izdaja SharePoint Server:
-
Izboljša pisanje dnevnika za neveljavno shemo polja URL.
-
Odpravi težavo, zaradi katere stolpec za iskanje, ki pridobi podatke iz stolpca z datumom in uro, ni pravilen, če v pogledu obstaja stolpec, oblikovan kot JSON.
-
Odpravi težavo, zaradi katere funkcije BDC (business data connectivity) ne delujejo pravilno po namestitvi najnovejših zbirnih posodobitev za .NET.
-
Odpravi težavo, zaradi katere se večkrat prikaže poziv za preverjanje pristnosti mesta »Moje mesto«, ko uporabnik nima dovoljenj za spremljana mesta.
-
Odpravi težavo, zaradi katere je pogled skupin v zahtevanem polju prikazan kot ni združeno v načinu krmarjenja po strani.
-
Odpravi težavo, zaradi katere spletni gradnik seznama ne prikaže pravilnih vrednosti za uporabnike, če je stolpec uporabnika več vrednosti.
-
Odpravi težavo z visoko porabo CPE-ja med postopkom iskanja.
Znane težave v tej posodobitvi
-
Ko uporabite to posodobitev, lahko pride do težave, ki vpliva na deserializacijo vrst po meri, ki dedujejo od IDictionary. Če želite več informacij, glejte Nekatere vrste, ki dedujejo od slovarja IDictionary, so blokirane pred deserializacijo (KB5043462).
-
Morda pride do težave, zaradi katere SharePointovih potekov dela ni mogoče objaviti, ker je nepooblaščena vrsta blokirana. Težava ustvari tudi oznako dogodka »c42q0« v dnevnikih SharePointovega sistema poenotenega pisanja dnevnikov (ULS).
Če želite odpraviti to težavo, registrirajte varne vrste v Web.config datoteki. V dnevnikih ULS lahko poiščete oznako dogodka »c42q0«, da poiščete blokirano vrsto. Če sta vrsta in zbir varna, dodajte vrsto na pooblaščeni seznam v Web.config datoteki. Na primer:<System.Workflow.ComponentModel.WorkflowCompiler> <authorizedTypes> <targetFx version="v4.0"> <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" /> </targetFx> </authorizedTypes>
-
Osnovno preverjanje pristnosti za obstoječe spletne aplikacije bi moralo še naprej delovalo, vendar pa prek osrednjega skrbništva ali lupine PowerShell ne boste mogli več konfigurirati osnovnega preverjanja pristnosti za nove ali obstoječe spletne aplikacije. Ta sprememba je namerna in je del prizadevanj, da bi osnovno preverjanje pristnosti v Naročniška izdaja SharePoint Server.
Kako pridobiti in namestiti posodobitev
1. način: Microsoft Update
Ta posodobitev je na voljo v storitvi Microsoft Update. Ko vklopite samodejno posodabljanje, se ta posodobitev prenese in namesti samodejno. Če želite več informacij o tem, kako samodejno pridobite varnostne posodobitve, glejte Windows Update: pogosta vprašanja.
2. način: Katalog Microsoft Update
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
3. način: Microsoftov center za prenose
Samostojni paket posodobitev lahko pridobite prek Microsoftovega centra za prenose. Če želite namestiti posodobitev, sledite navodilom za namestitev na strani za prenos.
Več informacij
Informacije o uvajanju varnostnih posodobitev
Če želite informacije o uvajanju te posodobitve, glejte Uvedbe – Vodnik po varnostnih posodobitvah.
Informacije o zamenjavi varnostnih posodobitev
Ta varnostna posodobitev nadomesti predhodno izdano varnostno posodobitev 5002606.
Informacije o zgoščeni vrednosti datotek
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002640-fullfile-x64-glb.exe |
7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70 |
Informacije o datotekah
Prenesite seznam datotek, ki so vključene v varnostno posodobitev, 5002640.
Informacije o zaščiti in varnosti
Zaščitite se v spletu: Varnost sistema Windows podporo
Preberite več o tem, kako se varujemo pred kibernetskimi grožnjami: Microsoftova varnost